ZachXBT удав клієнта, щоб проникнути в мережу відмивання Lazarus

iEXExchanger
ZachXBT удав клієнта, щоб проникнути в мережу відмивання Lazarus

Розслідувач ZachXBT вклав $349 700, щоб стати «клієнтом» китайської мережі відмивання коштів Lazarus Group — і допоміг Tether заморозити 442 000 USDT із грошей хаку Bybit.

Він говорив із чоловіком, що називав себе "Jimmy Green", про маджонг, ресторани й поїздку до Діснея. Насправді він з'ясовував, як Північна Корея відмиває вкрадені мільярди.

Блокчейн-розслідувач, відомий під псевдонімом ZachXBT, розповів, що весною 2025 року проник у китайську мережу відмивання коштів, яка обслуговує хакерів Lazarus Group. Він створив фейковий клієнтський акаунт і провів через нього $349 700 у USDC на Ethereum, свідомо погоджуючись втрачати близько 5% із кожної операції — лише щоб оператор на ім'я Jimmy Green продовжував йому довіряти.

Розрахунок спрацював. Jimmy не просто конвертував USDC у USDT через Tron і переводив решту в Solana — він визнав, що його команда відмила більшість із $1,5 млрд, викрадених у біржі Bybit у лютому 2025 року. Цю крадіжку вже давно приписують Lazarus Group — угрупованню, яке, за оцінкою Chainalysis, вкрало з криптоіндустрії щонайменше $6,75 млрд.

Завдяки зібраним адресам ZachXBT вдалося простежити понад $12 млн, пов'язаних із хаком Bybit, у різних блокчейнах, а Tether заморозила 442 000 USDT із цього кластера кошельків. За словами самого розслідувача, вся мережа, що працювала між Гонконгом і континентальним Китаєм, могла пропустити через себе понад $1 млрд із різних атак Lazarus — починаючи з 2022 року, коли він уперше допоміг заморозити $75 млн північнокорейських коштів.

Поки великі цифри тримаються на словах однієї людини та зізнаннях анонімного посередника — ані суду, ані офіційного розслідування з такими висновками ще немає. Але заморозка 442 000 USDT показує: навіть відпрацьована роками прачка залишає сліди, які можна знайти.

Запитання та відповіді

Часті питання на тему статті

Хто такий ZachXBT?

Псевдонімний блокчейн-розслідувач, який з 2022 року відстежує викрадену криптовалюту й допомагає біржам та емітентам стейблкоїнів заморожувати кошти, пов'язані з Північною Кореєю.

Що саме він зробив?

Весною 2025 року він удав платного клієнта китайської мережі відмивання коштів, перевів оператору на псевдо Jimmy Green $349 700 у USDC і свідомо втрачав близько 5% на кожній угоді, щоб заслужити довіру.

Як це пов'язано зі зламом Bybit?

У лютому 2025 року хакери викрали в біржі Bybit $1,5 млрд; атаку приписують Lazarus Group. Jimmy Green визнав перед ZachXBT, що його команда відмила більшість цих грошей.

Що зробила Tether і наскільки масштабна вся мережа?

На основі адрес, зібраних ZachXBT, Tether заморозила 442 000 USDT із кластера кошельків, пов'язаних зі зламом Bybit. За оцінкою самого розслідувача, синдикат, що працював між Гонконгом і континентальним Китаєм, міг відмити понад $1 млрд із різних атак Lazarus із 2022 року — але цю оцінку не підтверджено судом чи незалежним розслідуванням.

Читають також

Сбербанк і ВТБ офіційно увійшли на криптовалютний ринок Росії
Новини

Сбербанк і ВТБ офіційно увійшли на криптовалютний ринок Росії

Центробанк Росії опублікував перший реєстр крипто-операторів і кастодіанів — у списку Сбербанк, ВТБ та ще шість компаній. Для роздрібних інвесторів запровадили річний ліміт, Сбербанк запустить сервіс 1 грудня.

8 год тому
4 хв